Kinesiska spioner uppges ha installerat gömda kretsar i Supermicros moderkort

Permalänk
Medlem

Förväntas vi bli upprörda när ytterligare ett land sällar sig till listan över kreativa bakdörrar i hård/mjuk-vara.
Är det t.ex. någon som tror att Intels ME (finns i ALLA deras CPU'er) inte kan göra samma saker om rätt verktyg knackar på ?

Permalänk
Medlem

"Elemental Technologies, som specialiserar sig på avkodning av video"

Nää, de specialiserar sig på att koda (encode) video, inte avkoda.

Visa signatur

Core i7 7700K | Titan X (Pascal) | MSI 270I Gaming Pro Carbon | 32 GiB Corsair Vengeance LPX @3000MHz | Samsung 960 EVO 1TB

Permalänk
Medlem

Det finns egentligen inget som kan ursäkta mass-spionage, enl. min mening, vare sig det kommer från öst eller väst.
Inget av dessa länder är någon direkt förebild eller lysande exempel.
För drygt 40 år sade man sig behöva kärnvapen för att avskräcka fienden, i dagsläget säger man sig behöva övervaka allt och alla för att ständigt ligga steget före.

Vi väntar nu spänt på nästa iteration, kan det möjligen vara så att man måste utplåna alla för att man inte kan lita på någon om man inte kommer över all information?

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av nils45:

Hur kan ingenjörerna inte ha något vetskap om sin egen elektronik, lol :P.

Blanda inte in ingenjörer i detta. Ingenjörer skapar "En uppbyggnad" eller om du vill "Ett moderkort"

T e x om en ingenjörer ritar en skyskrapa, så kan ingenjören inte stå för svars om snickarna väljer att bygga in ett dolt skåp.

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Inaktiv
Skrivet av Oggmeiler:

Dra åt helvete Kina, sorgliga jävla ursäkt till land.

Säger du samma sak om USA då de har gjort samma sak?

Sedan kanske bör tilläggas att USA har anklagat alla och deras hundar för att spionera så man ska ta sådant med en skopa salt. Speciellt när det kommer från en sådan "trovärdig" källa.

Permalänk
Inaktiv

Från Supermicros hemsida:

"Supermicro has never found any malicious chips, nor been informed by any customer that such chips have been found."

Dom säger alltså inte att dom inte finns. Inga garantier om någonting. Man hade kunnat formulera sig betydligt mera kategoriskt. Känns lite som en "non-denial denial". Om man nu skall vara lite konspiratorisk.

Permalänk
Medlem

https://aws.amazon.com/blogs/security/setting-the-record-stra...

Verkar som att AWS förnekar i princip hela artikeln

Visa signatur

Core i7 7700K | Titan X (Pascal) | MSI 270I Gaming Pro Carbon | 32 GiB Corsair Vengeance LPX @3000MHz | Samsung 960 EVO 1TB

Permalänk
Medlem

Stackars US of A. Dom skulle ALDRIG göra nått sånt

Visa signatur

Ryzen 5 3600 @ 4.2 Ghz - Cooler Master Hyper 212 Black Edition
MSI B450M Mortar Max - Corsair Ryzen LPX 32GB 3600MHz / DDR4
Phanteks Eclipse P300 - PNY GeForce RTX 3070 8GB - Seasonic Focus+ / 650W / 80+ Gold
Samsung SSD 850 EVO 500GB - Kingston A400 SSD 480 GB
ACER Predator X34GS - Nobelchair Hero Black Edition

Permalänk
Medlem

Hehe, jag gillar att i deras egen artikel längst ner står de att deras servers inte hade dessa chips

"Bloomberg LP has been a Supermicro customer. According to a Bloomberg LP spokesperson, the company has found no evidence to suggest that it has been affected by the hardware issues raised in the article."

Permalänk
Avstängd

Jag har många moderkort från Supermicro undra om det påverkar mig?

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Avstängd

Om ryktet nu stämde (i teorin) så hade det onekligen varit spännande att få tag på ett sådant kort och analysera det, jag skulle faktiskt vilja ha ett att göra teardown analys på.

(USA infiltrerar väl redan hela jädra internet... En sorglig ursäkt till sista kvarvarande "supermakt" som för länge sedan överlevt sig själv, en relik från 70 talet.)

Visa signatur

Daisy, Daisy...
Three is a magic number
Yes it is, it's a magic number

Permalänk
Rekordmedlem

Så kineserna ligger före NSA i att få fram separata underättelseenchipsdatorer medan NSA får nöja sig med att integrera sina lösningar i Amerikanska kretsar.

Visa signatur

R5 5600G, Asus ROG STRIX X470-F Gaming, WD SN850X 2TB, Seasonic Focus+ Gold 650W, Aerocool Graphite v3, Tittar på en Acer ET430Kbmiippx 43" 4K. Lyssnar på Behringer DCX2496, Truth B3031A, Truth B2092A. Har också oscilloskop, mätmikrofon och colorimeter.

Permalänk
Medlem
Skrivet av Nioreh83:

https://aws.amazon.com/blogs/security/setting-the-record-stra...

Verkar som att AWS förnekar i princip hela artikeln

Bra länk!

Jag kör in den

Today, Bloomberg BusinessWeek published a story claiming that AWS was aware of modified hardware or malicious chips in SuperMicro motherboards in Elemental Media’s hardware at the time Amazon acquired Elemental in 2015, and that Amazon was aware of modified hardware or chips in AWS’s China Region.

As we shared with Bloomberg BusinessWeek multiple times over the last couple months, this is untrue. At no time, past or present, have we ever found any issues relating to modified hardware or malicious chips in SuperMicro motherboards in any Elemental or Amazon systems. Nor have we engaged in an investigation with the government.

There are so many inaccuracies in ‎this article as it relates to Amazon that they’re hard to count. We will name only a few of them here. First, when Amazon was considering acquiring Elemental, we did a lot of due diligence with our own security team, and also commissioned a single external security company to do a security assessment for us as well. That report did not identify any issues with modified chips or hardware. As is typical with most of these audits, it offered some recommended areas to remediate, and we fixed all critical issues before the acquisition closed. This was the sole external security report commissioned. Bloomberg has admittedly never seen our commissioned security report nor any other (and refused to share any details of any purported other report with us).

The article also claims that after learning of hardware modifications and malicious chips in Elemental servers, we conducted a network-wide audit of SuperMicro motherboards and discovered the malicious chips in a Beijing data center. This claim is similarly untrue. The first and most obvious reason is that we never found modified hardware or malicious chips in Elemental servers. Aside from that, we never found modified hardware or malicious chips in servers in any of our data centers. And, this notion that we sold off the hardware and datacenter in China to our partner Sinnet because we wanted to rid ourselves of SuperMicro servers is absurd. Sinnet had been running these data centers since we ‎launched in China, they owned these data centers from the start, and the hardware we “sold” to them was a transfer-of-assets agreement mandated by new China regulations for non-Chinese cloud providers to continue to operate in China.

Amazon employs stringent security standards across our supply chain – investigating all hardware and software prior to going into production and performing regular security audits internally and with our supply chain partners. We further strengthen our security posture by implementing our own hardware designs for critical components such as processors, servers, storage systems, and networking equipment.

Security will always be our top priority. AWS is trusted by many of the world’s most risk-sensitive organizations precisely because we have demonstrated this unwavering commitment to putting their security above all else. We are constantly vigilant about potential threats to our customers, and we take swift and decisive action to address them whenever they are identified.

– Steve Schmidt, Chief Information Security Officer

Allting har två sidor ................

Visa signatur

Pc 1--> [AsRock DualSata2][AMD4600+X2][7800GT] [Intel SSD X-25 80GB G2][1TB F3][750GB IDE][4GB XMSCorsiar]Pc 2--> [Asus Crosshair] [AMD 4800+X2] [2st 8800GT i SLI] [RAID 0 2x250GB] [6GB XMSCorsair] [Corsair HX750]Pc 3-->[HP Microserver 12TB]Pc 4--> AsRock P67 Extreme 4,i7 2600K @ 4.0 GHz,830 256GB,16GB 1600MHz, R9 290X Foto [Nikon D7000][70-300/35 1,8/18-55 [Skärmar=24",24",24" Eyefinity]

Permalänk
Medlem

Man ska inte kritisera Kina eftersom USA gör likadant då, tolkar jag det som på många av inläggen här.

Vem har hävdat att det är okej när någon annan gör det? Nu handlade nyheten om Kina och inget annat. Det är väl viktigt att få vädra sina USA-åsikter antar jag.

Skickades från m.sweclockers.com

Visa signatur

AMD Ryzen 7 5800X | 32 GB Corsair Vengeance 3200 MHz | ASUS TUF Geforce RTX 3080

Permalänk
Inaktiv
Skrivet av L'ombra:

Man ska inte kritisera Kina eftersom USA gör likadant då, tolkar jag det som på många av inläggen här.

Vem har hävdat att det är okej när någon annan gör det? Nu handlade nyheten om Kina och inget annat. Det är väl viktigt att få vädra sina USA-åsikter antar jag.

Skickades från m.sweclockers.com

Man ska inte kritisera Kina om man inte också kritiserar USA, UK, FRA och resten av patrasket.

Sedan är det viktigt att tänka på att USA har anklagad många för att hacka och spionera men ända bevis vi har är att amerikanska NSA har infiltrerat amerikanska tillverkare som CISCO. Resten är bara en jävla massa påståenden och skrik som PR maskiner som ibland kallas för nyhetsmedia.

Det är alltid anonyma källor och bevisen är alltid stämplade... Med andra ord en jävla massa ljugande och inget annat.

Permalänk
Hjälpsam

1. Källkritik, ingen idé att bli förbannad innan det är tydligt utrett vad som har skett oavset tom det ligger något i det eller inte.

2. Om det är som Bloomberg hävdar, jaha. Var kineserna så klantiga att de blev påkomna med denna saken.

Mängden elektronisk spionage idag så kan du snarare förvänta dig att allt du gör är övervakat som regel, både av legitima anledningar (Google och andra big data analyser etc) och illegal spionage.

Visa signatur

Allt jag säger/skriver här är mina egna åsikter och är inte relaterade till någon organisation eller arbetsgivare.

Jag är en Professionell Nörd - Mina unboxing och produkttester (Youtube)
Om du mot förmodan vill lyssna på mig - Galleri min 800D med 570 Phantom SLI

Permalänk
Avstängd

Så går det när man snålar in och väljer att köpa säkerhetskänsliga prylar från andra länder istället för att tillverka dem själva!

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Avstängd

Ja, nog snackat, nu vill vi ha ett chip att montera isär under microskopet!
Mina mätinstrument står redo!

Visa signatur

Daisy, Daisy...
Three is a magic number
Yes it is, it's a magic number

Permalänk
Medlem

Detta verkar handla om spioneri på Amerikanska militären vilket inte är konstigt att de försöker med. Alla länder försöker spionera på andra länders militärer vore konstigt annars. Sen betyder inte det att det är rätt men det är något varenda land som har någon form av underrättelsetjänst gör. Kina har bara fördelen att mycket av tillverkningen är där.

Att Trump vill ha mer tillverkning i hemlandet har kanske många nackdelar men just säkerhetsmässigt är det klart lättare om inte fienden bygger ens datorsystem utan man gör det själv.

Skickades från m.sweclockers.com

Visa signatur

Asus B650 TUF, Ryzen 7600X, 32GB 6000mhz DDR5, Corsair RM1000X, Powercolor 6900XT Red Devil Ultimate, 360mm Corsair AIO, MSI Velox 100P Airflow. Kingston KC3000 M.2.

Permalänk
Medlem

Det här sätter fingret på mina tankar.

Skrivet av L'ombra:

Man ska inte kritisera Kina eftersom USA gör likadant då, tolkar jag det som på många av inläggen här.

Vem har hävdat att det är okej när någon annan gör det? Nu handlade nyheten om Kina och inget annat. Det är väl viktigt att få vädra sina USA-åsikter antar jag.

Skickades från m.sweclockers.com

Visa signatur

7800X3D
4090 G OC

Permalänk
Medlem
Skrivet av anon127948:

Säger du samma sak om USA då de har gjort samma sak?

Sedan kanske bör tilläggas att USA har anklagat alla och deras hundar för att spionera så man ska ta sådant med en skopa salt. Speciellt när det kommer från en sådan "trovärdig" källa.

Fast blir inte detta en sorts "whataboutism"-grej, som jag tror det kallas. Att ett påstående, i detta fallet en yttring rörande Kina, möts genom att rikta uppmärksamheten någon annanstans. Att USA spionerar i olika grad är förstås allmänt känt, likt hur Europeiska och övriga aktörer också har tentakler internationellt. Men jag tror inte många står och hejar på den övervakningsapparat som tycks ha blivit närmast ett svart hål i USA sedan 2001.

Om någon buade åt den amerikanska övervakningen, med åtminstone påstådda metoder vars etik är dimmig, hade du känt ett kall att peka på Kina som en liknande stygging?

Permalänk
Medlem

Tycker det är konstigt hur alla går apeshit över att ett annat land också spionerar när USA är välkända för att spionera på hela världen... jag försöker inte skydda andra länder genom att säga detta men att sitta och svära över kina när de gör som "världens mäktigaste land" gjort i evigheter blir det kalabalik. De flesta länder/regeringar har förmodligen någon sorts spionage/övervakning vi inte vet om. Alla sa för nåra år sedan "FOLIEHATT" så fort man nämnde något av detta slag men jag säger nästan foliethatt till de som INTE tror att sånt här förekommer

Visa signatur

i7-10700K 5.1Ghz / 32GB 3.6K Mhz / RTX 4070 Ti // OnePlus 8T
Dark mode √

Permalänk

Man ska bära foliehatt 24/7 och helst sitta inlåst i kökskåpet och knapra på brödsmulor.

Permalänk
Medlem

Man blir ju inte mindre paranoid efter att läsa detta!

Förmodligen vanligare än vi vet.

Permalänk
Inaktiv
Skrivet av L'ombra:

Man ska inte kritisera Kina eftersom USA gör likadant då, tolkar jag det som på många av inläggen här.

Vem har hävdat att det är okej när någon annan gör det? Nu handlade nyheten om Kina och inget annat. Det är väl viktigt att få vädra sina USA-åsikter antar jag.

Skickades från m.sweclockers.com

Sättet att argumentera kallas för Whataboutism:

https://en.wikipedia.org/wiki/Whataboutism

Permalänk
Medlem
Skrivet av Mr.Borka:

Fast blir inte detta en sorts "whataboutism"-grej, som jag tror det kallas. Att ett påstående, i detta fallet en yttring rörande Kina, möts genom att rikta uppmärksamheten någon annanstans. Att USA spionerar i olika grad är förstås allmänt känt, likt hur Europeiska och övriga aktörer också har tentakler internationellt. Men jag tror inte många står och hejar på den övervakningsapparat som tycks ha blivit närmast ett svart hål i USA sedan 2001.

Om någon buade åt den amerikanska övervakningen, med åtminstone påstådda metoder vars etik är dimmig, hade du känt ett kall att peka på Kina som en liknande stygging?

Bloomberg har också hävdat att våra Svenska banker är inblandade i samma penningtvätthärva som Danske bank, lägg dem tunga bevisen på bordet direkt isåfall.

Visa signatur

=)

Permalänk
Avstängd
Skrivet av dagas:

Detta verkar handla om spioneri på Amerikanska militären vilket inte är konstigt att de försöker med. Alla länder försöker spionera på andra länders militärer vore konstigt annars. Sen betyder inte det att det är rätt men det är något varenda land som har någon form av underrättelsetjänst gör. Kina har bara fördelen att mycket av tillverkningen är där.

Att Trump vill ha mer tillverkning i hemlandet har kanske många nackdelar men just säkerhetsmässigt är det klart lättare om inte fienden bygger ens datorsystem utan man gör det själv.

Skickades från m.sweclockers.com

Ja, detta är så axelryggande egentligen. Spioneri har alltid pågått av alla länder som har haft resurser för det, och det lär bara öka i takt med att elektronik sprids rmer och mer i världen.

Sedan får man skylla sig lite själv att man väljer att köpa billigare från Kina när man vet att ens land inte har den allra bästa relationen med landet. Kanske de skulle ha köpt från Ryssland istället?

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Medlem

Det är en del som inte stämmer här. Hittills har USA aldrig varit tillbakadraget när de menar att Kina gjort något fult. Nu hörs det i stort sett ingenting. The Register hade igår en artikel som gick igenom hela frågan. Artikleln kom fram till att det var oklart om det hela verkligen inträffat.

Permalänk
Hedersmedlem

Jag undrar om inte det första att göra för att avgöra sanningshalten är att analysera aktiemarknaden och vilka aktörer som varit aktivast. Utöver det finns många obesvarade frågor, vilket kan ifrågasätta sanningshalten. En sådan är, varför skulle flera USA-baserade bolag gemensamt hålla tyst om något som utsatte landet för fara?

Permalänk
Hjälpsam
Skrivet av KimTjik:

Jag undrar om inte det första att göra för att avgöra sanningshalten är att analysera aktiemarknaden och vilka aktörer som varit aktivast. Utöver det finns många obesvarade frågor, vilket kan ifrågasätta sanningshalten. En sådan är, varför skulle flera USA-baserade bolag gemensamt hålla tyst om något som utsatte landet för fara?

Order uppifrån?

17 insiders bekräftar nyheten.

Visa signatur

AMD Ryzen 7 1700 | Saphire RX 5700 Pulse XT (Silent Mode) | 64 GB Kingston ECC | https://valid.x86.fr/z2ljhr | Stockkylaren | Bitfenix Whisper M 750W.
AMD Ryzen 9 5900X | AMD RX 5700 | 64 GB Micron ECC | https://valid.x86.fr/5krwxf
HTPC | https://valid.x86.fr/uuzli0 |